Pacienții dumneavoastră vă încredințează cele mai sensibile informații ale lor. Am construit platforma să le trateze în consecință.
Majoritatea software-urilor dentare criptează datele dumneavoastră „in tranzit și în repaus” — ceea ce înseamnă că discul este criptat, dar oricine are acces la baza de date vede numele, data nașterii și numărul de telefon al fiecărui pacient în text clar. Noi mergem mai departe: fiecare câmp PHI este criptat individual cu AES-256-GCM sub o cheie alocată cabinetului dumneavoastră înainte de a fi scris. Iată aceeași înregistrare de pacient, așa cum o vede echipa dumneavoastră și așa cum există fizic în baza noastră de date.
Decriptat la cerere, doar pentru membrii autentificați ai cabinetului dumneavoastră.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Un rând real din baza noastră de date (pacient demo). Coloanele în text clar sunt nule — înregistrarea există doar ca text cifrat.
Opt straturi de apărare, integrate în fiecare formular, fiecare înregistrare, fiecare cerere.
Fiecare câmp PHI este criptat individual cu AES-256-GCM și propria sa cheie de criptare a datelor per înregistrare. Dacă o cheie este vreodată compromisă, doar acea înregistrare este expusă — nu întreaga bază de date.
Rulăm pe AWS cu certificare SOC 2 Type II și un SLA de uptime de 99,99%. Backup-uri multi-regiune cu stocare criptată și failover automat.
Nici măcar administratorii Intake.Dental nu pot accesa datele necriptate ale pacienților. Cheile de decriptare sunt delimitate per tenant și niciodată înregistrate.
Îndeplinește și depășește toate măsurile de protecție tehnică PHI cu un BAA executat gratuit.
Standarde criptografice federale: chei de 256 de biți, autentificare GCM.
Infrastructura funcționează pe fundația certificată SOC 2 Type II a AWS.
Majoritatea programelor informatice din domeniul sănătății protejează în continuare datele pacienților prin criptografie cu cheie publică, pe care se preconizează că computerele cuantice o vor sparge — iar atacurile de tipul „colectează acum, decriptează mai târziu” acumulează deja înregistrări criptate pentru acea zi. Intake.Dental criptează fiecare dosar al pacientului cu motorul de criptare post-cuantic de la TreeChain, astfel încât informațiile medicale protejate (PHI) pe care le stocați astăzi vor rămâne ilizibile chiar și peste zeci de ani.
În loc ca un singur algoritm să protejeze totul, sistemul de criptare poliglot al TreeChain reexprimă datele dumneavoastră prin mai multe alfabete de criptare independente. Nici o cheie, nici un algoritm și nici o descoperire — clasică sau cuantică — nu poate decripta un înregistrare completă.
Fiecare câmp sensibil — nume, date de naștere, istoricul medical — este criptat individual într-un token grafic opac, folosind algoritmul AES-256-GCM. O bază de date furată nu oferă nimic altceva decât un flux de simboluri ilizibile, câmp cu câmp.
Fiecare cont Intake.Dental vine cu criptare Glyph pe două niveluri pentru fiecare element de informații medicale protejate — pentru fiecare plan, inclusiv pentru varianta gratuită. Nu este necesar să achiziționați niciun nivel de securitate și nu trebuie să activați nimic.
Criptare pe două niveluri la nivel de câmp pe fiecare informație de sănătate protejată — inclusă fără costuri suplimentare în fiecare plan.
Fiecare cerere — API, tablou de bord, trimitere formular — este servită prin TLS 1.3 cu aplicare HSTS și livrare exclusiv HTTPS.
Fiecare acces la date, modificare și acțiune administrativă este înregistrată cu timestamp, IP și user-agent. Jurnalele sunt append-only și exportabile pentru propriile dumneavoastră audituri de conformitate.
Detectare automată a anomaliilor la nivelul bazei de date, API și straturilor de stocare. Rotația noastră de gardă investighează fiecare alertă.
Autentificare multi-factor pentru fiecare cont. Control al accesului bazat pe roluri astfel încât igieniștii, recepția și medicii stomatologi să vadă doar datele necesare rolului lor.
Suplimentul Extra Security adaugă un al doilea cifru poliglot peste AES-256-GCM, conceput să rămână sigur împotriva atacurilor cuantice viitoare.
Informațiile medicale protejate (PHI) stocate nu sunt niciodată protejate prin criptografia cu cheie publică RSA/ECC, care este vulnerabilă la algoritmul lui Shor. Proiectarea bazată pe criptografie simetrică, cu o lungime de 256 de biți, își menține rezistența deplină împotriva atacurilor cuantice de căutare — același motiv pentru care NIST consideră că AES-256 este sigur într-o lume post-cuantică.
Tehnologia de criptare dezvoltată de TreeChain — citiți analiza tehnică detaliată la treechain.ai
Acesta nu este un upgrade — este nivelul de bază. Fiecare cabinet primește ambele straturi de criptare din prima zi.
Echipa noastră va ghida responsabilul IT sau ofițerul de conformitate prin controalele noastre, subprocesatorii și BAA.